gpt4 book ai didi

ios - 我对 strip 流的定制安全吗?

转载 作者:行者123 更新时间:2023-12-01 17:37:09 25 4
gpt4 key购买 nike

我正在努力将Stripe与我的iOS Swift应用程序连接起来以处理付款。下面是我发现的流程图,其中包含将Stripe与iOS应用程序集成的常规流程图。这里是:
Suggested Stripe flow chart
我想知道是否可以将流程图更改为以下步骤:

  • [从电话到Web服务器]发送包含预订信息的请求 token 。
  • [从Web服务器到 strip 化]发送存储在Web服务器上的信用卡数据。
  • [从Stripe到Web服务器]返回 token 。
  • [从Web服务器到Stripe]发回 token ,确认交易。
  • [从Stripe到Web服务器]事务响应。
  • [从Web服务器到电话]事务响应。

  • 显然,主要区别是从将带有预订请求信息的 token 发送到Web服务器开始,而不是将信用卡数据发送到Stripe。这避免了由于用户的信用卡信息存储在Web服务器上而不断询问用户的信息。这样看起来安全吗?

    最佳答案

    您提出的建议不是一个好主意,它错过了Stripe的要点。

    如果将信用卡数据存储在服务器上,则必须符合PCI。 (这实际上也可能违反Stripe的条款和条件;我不确定,但是您应该检查并询问律师。)这也使您面临许多潜在的问题。想象一下,如果有一天您的服务器被黑客入侵了。如果您是在诉讼地点或有很多隐私法律和法规的地方(例如欧洲或美国),那么如果卡信息被盗,您的生活会比仅 token 被盗要糟得多。

    不用存储卡数据,而是使用Stripe API生成客户并将卡与该客户关联。您存储由那些API调用生成的ID,而不是原始卡数据。然后,使用Stripe生成的客户ID,您可以对该卡进行收费,而不必自己存储卡数据。

    关于ios - 我对 strip 流的定制安全吗?,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/38136881/

    25 4 0
    Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
    广告合作:1813099741@qq.com 6ren.com